Angreifer können Grafana ohne große Hürden attackieren und im Anschluss etwa auf Zugangsdaten zugreifen oder Konfigurationen verändern. Ein Sicherheitspatch ist verfügbar. Bislang gibt es seitens des Softwareherstellers keine Hinweise auf bereits laufende Attacken.

Grafana ist ein Open-Source-Visualisierungs- und Monitoring-Tool. Es verbindet sich mit verschiedenen Datenquellen (Datenbanken, Cloud-Services, Prometheus, Elasticsearch) und erstellt daraus Dashboards, Alerts und Reports. Typischerweise nutzen es Admins und DevOps-Teams zur Infrastruktur-Überwachung.

Die Gefahr

Wie aus einer Warnmeldung von GrafanaLabs hervorgeht, ist die Lücke (CVE-2026-28381) als „kritisch“ eingestuft. Dem Beitrag zufolge sind Grafana-Installationen mit aktivem Snowflake-Datasource-Connector von der Schwachstelle betroffen.

Das konkrete Sicherheitsproblem ist, dass der Connector GET/PUT-Befehle akzeptiert, die Dateitransfers zwischen Grafana-Server und Snowflake-Host erlauben. Das sollte nicht möglich sein. Darüber können Angreifer dann etwa API-Schlüssel oder .env-Dateien mit Zugangsdaten auslesen. Damit ausgerüstet können sie sich dann weiter in Netzwerken und Systemen ausbreiten. Zusätzlich können sie durch die Manipulation von Dateien die Integrität gefährden.